X (ਪਹਿਲਾਂ Twitter) 'ਤੇ ਇਸ ਸਮੇਂ ਆਟੋਮੇਟਿਡ ਪਾਸਵਰਡ ਰੀਸੈੱਟ ਰਿਕਵੈਸਟਸ ਦੀ ਸੁਨਾਮੀ ਆਈ ਹੋਈ ਹੈ। ਇਹ ਘਟਨਾ ਕੰਪਨੀ ਦੇ ਨਵੇਂ ਫਾਈਨੈਂਸ਼ੀਅਲ ਪਲੇਟਫਾਰਮ X Money ਦੇ ਲਾਂਚ ਨਾਲ ਮੇਲ ਖਾਂਦੀ ਹੈ, ਜਿਸ ਕਾਰਨ ਯੂਜ਼ਰਸ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਲੈ ਕੇ ਸਵਾਲ ਖੜ੍ਹੇ ਹੋ ਗਏ ਹਨ।
ਸਪੈਮ ਦਾ ਅਸਲੀ ਕਾਰਨ
X ਦੇ ਪਲੇਟਫਾਰਮ 'ਤੇ ਇਸ ਸਮੇਂ ਅਣਚਾਹੇ ਪਾਸਵਰਡ ਰੀਸੈੱਟ ਈਮੇਲਾਂ ਦਾ ਹੜ੍ਹ ਆਇਆ ਹੋਇਆ ਹੈ। ਕੰਪਨੀ ਨੇ ਸਪੱਸ਼ਟ ਕੀਤਾ ਹੈ ਕਿ ਇਹ ਕੋਈ ਸਿਸਟਮ ਬ੍ਰੀਚ (System Breach) ਨਹੀਂ ਹੈ, ਸਗੋਂ ਇਹ ਤੀਜੀ-ਧਿਰ ਦੇ 'ਬੋਟਸ' (Bots) ਦਾ ਕੰਮ ਹੈ ਜੋ ਲਗਾਤਾਰ ਪਬਲਿਕ ਯੂਜ਼ਰਨੇਮਜ਼ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਪਾਸਵਰਡ ਰਿਕਵਰੀ ਫਾਰਮਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਰਹੇ ਹਨ।
X Money ਅਤੇ ਸੁਰੱਖਿਆ ਦਾ ਜੋਖਮ
ਇਹ ਘਟਨਾ ਉਦੋਂ ਵਾਪਰੀ ਹੈ ਜਦੋਂ ਪਲੇਟਫਾਰਮ ਨੇ ਆਪਣੀ ਨਵੀਂ ਫਾਈਨੈਂਸ਼ੀਅਲ ਸਰਵਿਸ X Money ਨੂੰ ਲਾਂਚ ਕੀਤਾ ਹੈ। ਜਦੋਂ ਕੋਈ ਸੋਸ਼ਲ ਮੀਡੀਆ ਐਪ ਬੈਂਕਿੰਗ ਅਤੇ ਪੇਮੈਂਟ ਸੇਵਾਵਾਂ ਵੱਲ ਵਧਦੀ ਹੈ, ਤਾਂ ਉਸਦੀ ਸੁਰੱਖਿਆ ਦਾ ਮਿਆਰ ਬਹੁਤ ਉੱਚਾ ਹੋ ਜਾਂਦਾ ਹੈ। ਕਿਸੇ ਵੀ ਤਰ੍ਹਾਂ ਦੀ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀ ਯੂਜ਼ਰਸ ਦੇ ਵਿਸ਼ਵਾਸ ਨੂੰ ਠੇਸ ਪਹੁੰਚਾ ਸਕਦੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਗੱਲ ਪੈਸੇ ਦੇ ਲੈਣ-ਦੇਣ ਦੀ ਹੋਵੇ।
ਤੁਹਾਨੂੰ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ?
ਕੰਪਨੀ ਨੇ ਅਧਿਕਾਰਤ ਤੌਰ 'ਤੇ ਯੂਜ਼ਰਸ ਨੂੰ ਸਾਵਧਾਨ ਰਹਿਣ ਦੀ ਸਲਾਹ ਦਿੱਤੀ ਹੈ। ਆਪਣੇ ਅਕਾਊਂਟ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਹੇਠ ਲਿਖੇ ਕਦਮ ਚੁੱਕੋ:
- 2FA (Two-Factor Authentication): ਇਸ ਨੂੰ ਤੁਰੰਤ ਐਕਟਿਵੇਟ ਕਰੋ।
- Password Reset Protect: ਪਲੇਟਫਾਰਮ ਦੇ ਇਸ ਫੀਚਰ ਨੂੰ ਆਨ ਕਰ ਲਵੋ ਤਾਂ ਜੋ ਕੋਈ ਵੀ ਆਟੋਮੇਟਿਡ ਸਕ੍ਰਿਪਟ ਤੁਹਾਡੇ ਅਕਾਊਂਟ ਨਾਲ ਛੇੜਛਾੜ ਨਾ ਕਰ ਸਕੇ।
ਫਿਲਹਾਲ X ਦੀ ਇੰਜੀਨੀਅਰਿੰਗ ਟੀਮ ਇਸ 'ਵਾਲੀਅਮ-ਬੇਸਡ ਨਿਊਸੈਂਸ' (Volume-based nuisance) ਨੂੰ ਰੋਕਣ ਲਈ ਆਪਣੀ ਸਕਿਓਰਿਟੀ ਆਰਕੀਟੈਕਚਰ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰ ਰਹੀ ਹੈ।
